Почему это важно
Главные риски — неверная цель, потеря питания, неподдерживаемое промежуточное состояние и незамеченная ошибка активации. Каждая стадия требует подтверждения.
Что подтверждено
Безопасное обновление платформы должно принимать разрешённый образ для точной цели прошивки и защищать корень доверия обновления от обхода.
Граница применимости: Требования безопасности к системной прошивке сервера; механизмы зависят от устройства.
Корпоративный жизненный цикл обновления не заканчивается запросом на установку: установленную версию, состояние и рабочее поведение нужно проверить после активации.
Граница применимости: Корпоративные исправления, обновления и переходы версий, включая прошивки.
Что проверить
- Проверьте подпись и точную цель.
- Зафиксируйте план подготовки, активации и сброса.
- После сверите версию, состояние и журналы.
Первоисточники
BIOS Protection Guidelines for Servers
National Institute of Standards and Technology · NIST SP 800-147B, August 2014
Описывает authenticated server BIOS update, Root of Trust for Update и защиту BIOS flash/code/keys/static data.
Открыть первоисточникGuide to Enterprise Patch Management Planning
National Institute of Standards and Technology · NIST SP 800-40 Revision 4, April 2022
Определяет enterprise patch management как identify, prioritize, acquire, install и verify для patches, updates и upgrades.
Открыть первоисточникPowerEdge: How to update every Important Component
Dell Technologies · Dell PowerEdge guidance, checked 29 August 2026
Показывает vendor-scoped order, downtime/reset requirements, exact component matching, staged jobs и запрет interrupt отдельных updates.
Открыть первоисточник